مواد تي وڃو
همسري
سائن اِن

آمريڪا جي پاڻيءَ جي ڍانچي تي ايراني سائبر حملا: آمريڪا-ايران تڪرار جو نئون محاذ

Ramesh Raja سول اينڊ ريسرچ انجنيئر، آرٽسٽ، ڪالم نگار

PMP سرٽيفائيڊ ۽ ادب، فن ۽ سياحت سان خاص شوق رکندڙ.

شيئر ڪريو: واٽس ايپ X (ٽوئيٽر) فيسبوڪ

لاگ ان ٿيڻ ضروري آهي

پنهنجا پسنديده آرٽيڪل محفوظ ڪرڻ لاءِ لاگ ان ڪريو

گوگل سان سائن اِن ڪريو

دنيا جي جنگي تاريخ ۾ شايد پهريون ڀيرو اهڙو محاذ تيزيءَ سان اڀري رهيو آهي، جنهن جون سرحدون نه آهن، جنهن لاءِ توپ، ٽينڪ يا ميزائل جي ضرورت ناهي ۽ جنهن ۾ هزارين ميلن جو فاصلو به ڪا رڪاوٽ نٿو بڻجي. اهو محاذ سائبر دنيا آهي. 2026ع ۾ آمريڪا ۽ ايران جي ڇڪتاڻ جي هن نئين رخ آمريڪا جي هڪ بنيادي ضرورت، يعني پاڻي جي نظام، کي به پنهنجي لپيٽ ۾ آڻي ڇڏيو. ميزائل ۽ ڊرون جڏهن حملو ڪن ٿا ته تباهي اکين آڏو نظر اچي ٿي، پر سائبر حملو خاموشيءَ سان هزارين ميل پري ويٺل حملي آور کي ڪنهن ٻئي ملڪ جي حساس نظام تائين رسائي ڏئي سگهي ٿو.
آمريڪي حڪومت ايراني وابستگي رکندڙ سائبر گروهن طرفان ملڪ جي اهم بنيادي ڍانچي کي نشانو بڻائڻ بابت خبردار ڪيو. خاص ڳڻتي پاڻي ۽ گندي پاڻي جي نظامن ۾ استعمال ٿيندڙ انهن صنعتي ڪنٽرول نظامن بابت ظاهر ڪئي وئي، جيڪي انٽرنيٽ سان ڳنڍيل هئا. 7 اپريل 2026ع تي آمريڪي انوائرمينٽل پروٽيڪشن ايجنسي (EPA)، فيڊرل بيورو آف انويسٽيگيشن (FBI)، سائبر سيڪيورٽي اينڊ انفرااسٽرڪچر ايجنسي(CISA) ۽ نيشنل سيڪيورٽي ايجنسي (NSA) گڏيل خبرداري جاري ڪئي، جنهن ۾ ايراني وابستگي رکندڙ سائبر خطري کي جاري ۽ سنجيده قرار ڏنو ويو. آمريڪي ادارن موجب حملي آور اهڙي آپريشنل ٽيڪنالاجي تائين رسائي حاصل ڪرڻ جي ڪوشش ڪري رهيا هئا، جيڪا ڊجيٽل حڪمن ذريعي حقيقي ۽ فزيڪل عملن کي هلائي ٿي.
وقت گذرڻ سان گڏ ان خطري جو پيمانو وڌيڪ واضح ٿيندو ويو. 31 آگسٽ تائين EPA ٻڌايو ته 2026ع دوران 100 کان وڌيڪ پيئڻ جي پاڻي ۽ گندي پاڻيءَ جي نظامن کي آمريڪا جي 12 رياستن ۾ سائبر حملن جو نشانو بڻايو ويو. سينٽر فار اسٽريٽجڪ اينڊ انٽرنيشنل اسٽڊيز (CSIS) پنهنجي کليل ذريعن تي ٻڌل تحقيق ۾ 55 مخصوص سهولتن جي سڃاڻپ ڪئي. جڏهن ته مڪمل فهرست عوامي طور تي جاري نه ڪئي وئي. گهٽ ۾ گهٽ 9 رياستن پنهنجي سطح تي حملي جو نشانو بڻجڻ جي تصديق ڪئي. جڏهن ته وفاقي ادارن سڀني 12 رياستن جا نالا ظاهر نه ڪيا.
انهن حملن جي اصل سنگيني ان ڳالهه ۾ لڪل آهي ته حملي آورن عام ڪمپيوٽرن بدران پروگرام ايبل لاجڪ ڪنٽرولرز (PLCs) کي نشانو بڻايو. اهي صنعتي ڪنٽرولر پاڻيءَ جي نظامن ۾ پمپن، والون، موٽرن ۽ ٻين مشيني عملن کي هلائڻ ۽ ڪنٽرول ڪرڻ لاءِ استعمال ٿين ٿا. FBI ۽ EPA موجب حملي آورن سائبر حملي ذريعيRockwell Automation/Allen-Bradley PLCs، جن ۾ MicroLogix 1100 ۽ 1400 سيريز جا ڪنٽرولر شامل هئا، تائين ريموٽ رسائي حاصل ڪئي. رسائي کان پوءِ IP ايڊريس ۽ پاسورڊ تبديل ڪيا ويا، جنهن سان آپريٽرن جي نگراني ۽ ڪنٽرول ۾ خلل پيدا ٿيو ۽ ڪجهه سهولتن کي دستي طريقي سان هلائڻو پيو.
ان کي سادي انجنيئرنگ واري زبان ۾ سمجهجي ته رستو ڪجهه هن ريت هو: انٽرنيٽ، کليل PLC، ڪنٽرول سسٽم، پمپ يا والو ۽ آخرڪار پاڻي جو فزيڪل نظام. يعني حملي آور کي پمپ وٽ وڃڻ يا والو کي هٿ سان بند ڪرڻ جي ضرورت نه هئي؛ جيڪڏهن ڪنٽرولر تائين رسائي حاصل ٿي وڃي ته حڪم هزارين ميل پري کان به پهچي سگهي ٿو.
هي ڪمزوري به ڪا نئين دريافت نه هئي. EPA جي رڪارڊ موجب ايراني وابستگي رکندڙ CyberAv3ngers گروپ 2023ع ۾ ئي تقريبن 20 آمريڪي پاڻي ۽ گندي پاڻيءَ جي نظامن تائين رسائي حاصل ڪري چڪو هو. Illinois جي هڪ ننڍڙي پاڻي جي نظام ۾ اهڙي PLC کي نشانو بڻايو ويو، جنهن جو مشهور ڊفالٽ پاسورڊ “1111” تبديل ئي نه ڪيو ويو هو. 2026ع جي واقعن ان پراڻي ڪمزوري کي هڪ وڏي قومي سلامتي جي مسئلي ۾ تبديل ٿيندي ڏيکاريو.
حملن جا نتيجا تباهيءَ جي ڪنهن وڏي منظرنامي جي صورت ۾ ظاهر نه ٿيا، پر انهن جي نوعيت انتهائي سنجيده هئي. نگراني ۽ ڪنٽرول جو خاتمو، PLC جي ترتيبن ۾ غير مجاز تبديليون، پاڻيءَ جي دٻاءُ ۾ خلل، غير معمولي آپريشن ۽ دستي مداخلت جي ضرورت جهڙا واقعا رپورٽ ٿيا. تنهن هوندي به، هن مهم جي نتيجي ۾ آمريڪي پيئڻ جي پاڻي جي وڏي پيماني تي خطرناڪ آلودگي جي ڪا رپورٽ سامهون نه آئي. CSIS موجب، هن وقت تائين فزيڪل نقصان نسبتن محدود رهيو آهي، پر اصل سوال نقصان جي مقدار کان وڌيڪ صلاحيت جي مظاهري جو آهي. بئنڪ تي سائبر حملو پئسو يا معلومات چوري ڪري سگهي ٿو، پر صنعتي ڪنٽرولر تي سائبر حملو ڪنهن فزيڪل سهولت جي عمل کي ئي تبديل ڪري سگهي ٿو. پمپ کي ٽوڙڻ جي ضرورت ناهي، جيڪڏهن ان کي هلائيندڙ ڪنٽرولر کي خاموش ڪرائي سگهجي. والوو کي هٿ سان بند ڪرڻ جي ضرورت ناهي، جيڪڏهن ان جو حڪم موڪليندڙ نظام تي قبضو حاصل ٿي وڃي.
آمريڪا ان خطري کي منهن ڏيڻ لاءِ پاڻي جي ادارن کي PLCs کي سڌي انٽرنيٽ رسائي کان هٽائڻ، فائر وال ۽ محفوظ گيٽ وي استعمال ڪرڻ، مضبوط پاسورڊ رکڻ، ريموٽ رسائي محدود ڪرڻ، صنعتي ڪنٽرول نيٽ ورڪن جي مسلسل نگراني ڪرڻ ۽ ڊجيٽل نظام ناڪام ٿيڻ جي صورت ۾ دستي آپريشن جي صلاحيت برقرار رکڻ جون هدايتون ڏنيون آهن. 31 آگسٽ تي EPA 10 پيئڻ جي پاڻي جي منصوبن لاءِ 11.75 ملين ڊالر جي امداد جو اعلان پڻ ڪيو، جڏهن ته ادارو ٻڌائي چڪو آهي ته 2025ع دوران 277 پاڻي جي نظامن ۾ سائبر سيڪيورٽي جون ڪمزوريون اڳواٽ سڃاڻپ ڪري انهن کي درست ڪرڻ لاءِ قدم کنيا ويا.
ان هوندي به خطرو ختم ٿي ويو آهي، اهو چوڻ وقت کان اڳ هوندو. آمريڪا ۾ لڳ ڀڳ 150,000 عوامي پاڻي جا نظام آهن ۽ انهن مان ڪيترائي ننڍا مقامي ادارا آهن، جن وٽ محدود مالي وسيلا، ماهر افرادي قوت ۽ جديد حفاظتي نظام موجود آهن. ڪنهن وڏي شهر جي پاڻيءَ جي اداري وٽ جديد سائبر تحفظ موجود ٿي سگهي ٿو، پر ڪنهن ننڍڙي ڳوٺاڻي نظام ۾ پراڻو ۽ انٽرنيٽ سان ڳنڍيل ڪنٽرولر اڃا به وڏي ڪمزوري بڻيل ٿي سگهي ٿو.
ايراني سائبر مهم جو سڀ کان وڏو سبق صرف ايران تائين محدود ناهي. بنيادي ڍانچي ۾ موجود هڪ ڪمزوري ڪنهن به ڏينهن ڪنهن ٻئي رياست، ڏوهاري گروهه يا غير رياستي عنصر جي هٿيار ۾ تبديل ٿي سگهي ٿي. تنهنڪري پاڻي جي سلامتي هاڻي رڳو ڊيم، ذخيرا، پائپ لائينون، ٽريٽمينٽ پلانٽ، پمپ ۽ والوون جي حفاظت جو نالو ناهي . PLC، SCADA، نيٽ ورڪ، پاسورڊ ۽ ريموٽ رسائي به هاڻي بنيادي ڍانچي جي سلامتي جو حصو آهن.
ايران آمريڪا کان هزارين ميل پري آهي، پر انٽرنيٽ اها وڇوٽي ملي سيڪنڊن ۾ ختم ڪري ڇڏي آهي. متاثر ٿيل ڪيترين ئي سهولتن تي فوري حملن کي وڏي حد تائين قابو ڪيو ويو آهي، پر بنيادي ڪمزوري اڃان موجود آهي. جديد دور جو اصل خطرو اهو ناهي ته دشمن سرحد پار ڪري اچي، پر اهو آهي ته هو سرحد پار ڪرڻ کانسواءِ ئي ڪنهن ملڪ جي بنيادي ڍانچي جي نبض تائين پهچي وڃي. آمريڪا لاءِ اصل امتحان هاڻي اهو آهي ته ايندڙ سائبر حملي کي رڳو روڪيو نه وڃي، پر اهڙيون ڪمزوريون ئي ختم ڪيون وڃن، جيڪي هڪ خاموش ڊجيٽل حملي کي حقيقي فزيڪل بحران ۾ تبديل ڪرڻ جي صلاحيت رکن ٿيون.

هي مضمون ڪيئن رهيو؟

👍

لاگ ان ٿيڻ ضروري آهي

مضمون کي درجو ڏيڻ لاءِ لاگ ان ڪريو

گوگل سان سائن اِن ڪريو